Skanimi i keqdashjeve
Skedarët skanohen vazhdimisht në vend të një cron-i nate, kështu që një komprometim sinjalizohet sapo ndodh dhe jo orë më vonë. Skanimi përfshihet në çdo plan, në çdo linjë produkti.
Skanimi i malware-ve
Çdo faqe që presim mbrohet nga një grup mjetesh sigurie komerciale: skanimi i malware-ve, një WAF proaktiv që bllokon shfrytëzimet para se të ekzistojë një arnim (patch), një firewall rrjeti, mbrojtje kundër sulmeve të forcës brutale dhe filtrimi i reputacionit të IP-ve. Skanimi, WAF-i dhe izolimi në nivel kernel-i përfshihen në çdo plan — sepse një faqe e infektuar është një kërcënim për fqinjët e saj, jo vetëm për pronarin e saj. Kur diçka arrin të kalojë, pastrimi me një klikim dhe riparimi i hakerimeve i kryer nga stafi janë të disponueshme për t'u blerë. Disponueshmëria: kufizimi i bazës së të dhënave për çdo faqe dhe statistikat e burimeve për çdo faqe janë në zhvillim e sipër dhe ende nuk janë të disponueshme. Gjithçka tjetër e përshkruar këtu është aktive sot.
Çdo sajt që presojmë skanohet për malware çdo ditë dhe çdo gjë që gjendet hiqet automatikisht — e përfshirë në çdo paketë, pa asgjë për të konfiguruar. Në flotën tonë shkojmë më tej: Imunify360 monitoron skedarët ndërsa ata ngarkohen dhe heq malware-in e njohur në çast, kështu që një ngarkim i komprometuar zakonisht largohet para se dikush të vizitojë faqen. Sajtet në gamën tonë të rishitur skanohen çdo ditë nga platforma në të cilën ekzekutohen. Në çdo rast, ajo që u gjet dhe çdo veprim që morëm ndaj saj ju pret në panelin tuaj të kontrollit dhe mund të nisni vetë një skanim të ri në çdo kohë.
Skedarët skanohen vazhdimisht në vend të një cron-i nate, kështu që një komprometim sinjalizohet sapo ndodh dhe jo orë më vonë. Skanimi përfshihet në çdo plan, në çdo linjë produkti.
Firewall-i proaktiv bllokon teknikat e njohura të shfrytëzimit përpara se të jetë i disponueshëm një ndreqje për vetë cënueshmërinë — boshllëku që kap faqet që përdorin një shtojcë ose temë tëpandrequr.
Një firewall në nivel rrjeti, mbrojtje kundër sulmeve brute-force në pikat përfundimtare të hyrjes dhe filtrimi i reputacionit të IP-ve ndodhen përpara faqes, duke ndërprerë trafikun e vjedhjes së kredencialeve dhe të skanimit që paraprin kaq shpesh një komprometim të WordPress.
Kur një infeksion konfirmohet, riparimi është një veprim i vetëm në vend të një kërkimi manual skedar pas skedari. Pastrimi shitet si një shtesë — për incident ose si abonim — ndërsa skanimi që gjen infeksionin përfshihet gjithmonë.
Një skaner i vetëm i anashkalon kompromiset që shfaqen vetëm në sjellje. Ne korrelojmë disa sinjale të pavarura, kështu që një faqe e hackuar kapet nga ai sinjal që aktivizohet i pari.
Zbulimi ka më pak rëndësi se ajo që ndodh në minutat e mëvonshme. Çdo sajt ndodhet brenda kafazit të tij në nivel kernel-i, kështu që një cenim izolohet ndërkohë që merren masa ndaj tij.
Secila qiramarrëse ka një pamje të izoluar të sistemit të skedarëve dhe nuk mund të shohë qiramarrëset e tjera, faqet e tjera ose skedarët e ndjeshëm të sistemit. CloudLinux e përshkruan këtë si përmbajtje të shkeljeve — rrezadi i shpërthimit të një kompromisi mbahet brenda kafazit në vend që të përhapet nëpër server.
CPU, RAM, IO, IOPS, proceset dhe proceset hyrëse janë të limituara për çdo sajt. Një miner, një vërshim email-esh ose një sajt i sulmuar ngadalësohet brenda kafazit të tij në vend që të dëmtojë fqinjët e tij.
Karantina bllokon skedarët dhe ndalon ekzekutimin duke ruajtur faqen ashtu siç u gjet, kështu që mjekësia ligjore dhe çdo mosmarrëveshje e mëvonshme kanë diçka reale për të punuar.
Kopjet rezervë për çdo faqe janë të pandryshueshme, jashtë vendit dhe të izoluara nga flota ekzekutive, me rikthime që testohen në vend që të merren si të mirëqena. Planet e Footprint-Free ruajnë kopje rezervë ditore për 30 ditë me rikthim me një klikim.
Zbatimi është i shkallëzuar, i kthyeshëm dhe i bazuar në arsye — një makinë gjendjesh e dokumentuar, jo një çelës i thjeshtë ndezje/fikje. Çdo tranzicion regjistrohet me arsyen dhe provat e tij, ju njoftohet se si ta zgjidhni dhe mund të apelohet.
Faqja mbetet e dukshme, por me funksionalitet të kufizuar – emailet dalëse të çaktivizuara, cron-i i çaktivizuar, kërkesat POST të bllokuara – dhe ofrohet pastrimi. Statusi i kufizuar hiqet automatikisht sapo faqja të pastrohet.
Faqja del jashtë linje me skedarë të bllokuar dhe pa ekzekutim, e izoluar për analiza mjeko-ligjore. Karantina kthehet mbrapsht pas pastrimit dhe shqyrtimit — nuk ka lirim automatik në skanimin e ardhshëm.
Phishing-u i konfirmuar mbart rrezik ligjor për të gjithë në platformë, kështu që ai anashkalon rrugën e shkallëzuar dhe futet në karantinë menjëherë.
Posta dalëse kufizohet fillimisht, më pas çaktivizohet nën statusin e kufizuar dhe kalon në pezullim vetëm nëse dërgimi vazhdon. Një sajt i pezulluar shfaq një faqe mbajtëse me markë dhe specifike sipas arsyes, në vend të një faqeje të prishur.
Kufirin e vendosim aty ku e vendos siguria e flotës. Gjithçka që mbron fqinjët tuaj përfshihet; gjithçka që është punë e bërë specifikisht në faqen tuaj ka çmim.
Shumica e klientëve tanë nuk drejtojnë vetëm një faqe. Skanimi dhe zbatimi janë krijuar për operatorët që menaxhojnë qindra prej tyre.
Meqenëse skanimi ekzekutohet në çdo punonjës dhe jo brenda çdo sajti, shtimi i sajteve nuk shton skanerë për t'u konfiguruar apo licenca për t'u blerë. Një rrjet me pesë sajte dhe një rrjet me dy mijë marrin të njëjtin skanim malware, të njëjtin WAF proaktiv dhe të njëjtin model izolimi.
Politikat e zbatimit mund të konfigurohen për linjë produkti dhe për shkas, sepse një çështje faturimi, një sinjal abuzimi dhe një heqje ligjore nuk meritojnë të njëjtën kohëzgjatje përshkallëzimi. Pavarësisht nga rruga që ndjek një sajt, kalimi regjistrohet, jepet arsyeja dhe ju tregohet se si ta zgjidhni atë.
Planetat Footprint-Free përfshijnë SSL falas, gjerësi bande dhe disk të pakufizuar, kopje rezervë ditore të ruajtura për 30 ditë, migrime falas dhe një garanci rimbursimi pa kushte për 30 ditë — baza e sigurisë është pjesë e kësaj, jo një kosto shtesë sipër saj.
Skanimi i malware-it përfshihet në çdo plan, së bashku me WAF-in proaktiv dhe izolimin LVE/CageFS. Ne i përfshijmë ato sepse një sajt i infektuar kërcënon fqinjët e tij, reputacionin e serverit dhe diapazonet tona IP — kështu që mbrojtja nuk mund të jetë opsionale. Ajo që çmohet veçmas është ndreqja: pastrimi i malware-it me një klikim, për incident ose si abonim, plus nivele të avancuara si rregullat e përmirësuara të WAF-it, skanimi me prioritet, menaxhimi i bot-eve dhe rregullat e dedikuara të firewall-it.
Është i izoluar dhe jo i ndarë. Çdo saj punon në kafazin e tij të burimeve CloudLinux LVE dhe në pamjen e vet të sistemit të skedarëve CageFS, kështu që një qiramarrës i kompromentuar nuk mund të shohë skedarët tuaj, kredencialet e bazës suaj të të dhënave apo skedarët e ndjeshëm të sistemit, dhe nuk mund të harxhojë burimet që i duhen sajit tuaj. Malware-i apo phishing-u i konfirmuar hiqet nga interneti dhe izolohet për analiza forenzike mbi këtë bazë. Asnjë pritës (host) nuk mund të premtojë se një fqinj pritës nuk do të ketë kurrë rëndësi, por modeli i izolimit është projektuar posaçërisht në mënyrë që një shkelje të ndalet te muri i kafazit.
Politika e paracaktuar e kalon faqen në statusin e kufizuar: ajo mbetet e dukshme, por emailet dalëse, cron-i dhe kërkesat POST çaktivizohen në mënyrë që komprometimi të mos shkaktojë dëm të mëtejshëm, dhe ofrohet pastrim. Ju njoftoheni me arsyen dhe provat, dhe gjendja hiqet sapo faqja të jetë pastruar. Rastet e rënda ose të pazgjidhura kalojnë në karantinë — jashtë linje, skedarët të kyçur, pa ekzekutim — e cila hiqet pas pastrimit dhe shqyrtimit në vend që të rikthehet automatikisht në një skanim të ri.
Po. Pastrimi i malware-ve me një klikim menaxhon ndreqjen drejtpërdrejt, dhe riparimi i hakimeve i drejtuar nga stafi është i disponueshëm si një Extra i palës së parë i blerë nga paneli, i dërguar në departamentin e duhur me përditësime të statusit ndërsa përparon. Nëse një rivendosje e pastër është rruga më e mirë, kopjet rezervë për çdo sajt janë të pandryshueshme, jashtë vendit dhe të izoluara nga flota në funksionim, me rivendosje të testuara — planet e Footprint-Free ruajnë kopje rezervë ditore për 30 ditë me rivendosje me një klikim.
Skanimi kryhet në nivelin e hostit dhe jo brenda kërkesave tuaja PHP, dhe kufijtë e burimeve për çdo sajt zbatohen nga LVE, ndërsa ngarkesa e bazës së të dhënave kufizohet nga MySQL Governor, kështu që puna e sigurisë nuk konkurron me vizitorët tuaj për alokimin e vetë sajtit. Ne nuk publikojmë shifra standarde krahasimi për ngarkesën e skanerit, ndaj nuk do të pretendojmë një numër që nuk mund t'ju tregojmë.
Një mur mbrojtës i bazuar nënshkrimeve reagon ndaj sulmeve që i ka parë tashmë. WAF-i proaktiv i Imunify360 bllokon teknikat e njohura të shfrytëzimit para se të ekzistojë një arnim (patch) për cenueshmërinë thelbësore, gjë që mbron një sajt që ekzekuton një shtojcë me një të metë të panjohur. Ai qëndron pranë firewall-it të rrjetit, mbrojtjes kundër sulmeve brute-force dhe filtrimit të reputacionit të IP-ve, të gjitha të përfshira në çdo plan.
Skanimi i malware-it, WAF-i proaktiv dhe izolimi në nivel kerneli funksionojnë që në momentin që faqja juaj e parë del live. Provoni Footprint-Free Hosting në një provë 14-ditore pa kartë krediti me deri në 5 faqe — pa të dhëna pagese, dhe një garanci 30-ditore për rimbursim pa kushte pas çdo plani.
Fillo falas